Domyślna strona główna w Joomla to widok otwierany pod głównym adresem witryny. Wskazuje go pozycja menu oznaczona jako domyślna. Jej typ określa, co użytkownik zobaczy: np. pojedynczy artykuł, przegląd kategorii albo artykuły wyróżnione.
Nazwa pozycji nie przesądza o jej roli. Odsyłacz nazwany „Start” może prowadzić do zwykłej podstrony, jeśli nie ustawiono go jako domyślnego. Podobnie samo wyróżnienie artykułu nie zmienia automatycznie strony startowej.
Gdzie zmienić widok startowy?
W zapleczu otwórz pozycje właściwego menu i sprawdź oznaczenie strony domyślnej. Zanim je zmienisz, upewnij się, że wybrana pozycja ma poprawny typ, wskazuje właściwą treść i jest dostępna dla zamierzonej grupy odbiorców.
Przykładowo strona firmy może otwierać artykuł z opisem oferty, a portal wiadomości widok aktualności. Po zmianie sprawdź główny adres strony oraz widoczne moduły. Witryny wielojęzyczne mogą mieć osobne strony główne dla poszczególnych języków; trzeba wtedy uwzględnić język pozycji menu. Wygląd widoku nadal zależy od używanego szablonu.
Zobacz także: moduł, szablon.
Źródło: dokumentacja Joomla. Sprawdzono: 14 września 2026 r.
Dostępność cyfrowa sprawia, że z serwisów internetowych i aplikacji mobilnych mogą wygodnie korzystać osoby z różnymi niepełnosprawnościami np. wzroku, słuchu, ruchu, ale też z niepełnosprawnością intelektualną czy zaburzeniami poznawczymi. Dostępność cyfrowa pozwala na obsługę stron internetowych osobom starszym, dzięki dodatkowym zabiegom i dbaniem o stronę internetową, aby była dostępna cyfrowo.
Na stronie joomla.pl pojawił się komunikat a w nim możemy przeczytać o dotacji na 1 dzień na 2 dni imprezy jaką jest Joomla Day 2014
Treść poniżej:
Dowolna strona z SSL - JOOMLA TO PROSTE #2
Video Kurs o plugin który pozwala nam zabezpieczyć dowolną stronę JOOMLA 3.x po protokole HTTPS lub odwrotnie. (wymagany certifikat SSL).
Niejest wymagana! znajomość dyrektyw stosowanych w .htaccess!
Niezbędny plugin:
DPCalendar 10.12.0 usuwa dwie poważne podatności: blind SQL Injection uruchamiane podczas zapisu artykułu oraz stored XSS w nazwie lokalizacji. Atak nie jest dostępny dla anonimowego gościa, ale może zostać przeprowadzony przez konto mające określone uprawnienia redakcyjne.
Dla aktualnej linii DPCalendar poprawką jest wersja 10.12.0. Użytkownicy starej gałęzi dla Joomla 3 powinni zainstalować 8.19.5. Wersja 9.x nie otrzymała osobnego pakietu naprawczego i wymaga etapowego przejścia do linii 10.
Joomla Guru może przeprowadzić kopię, aktualizację DPCalendar i test kalendarza. Jeżeli nie masz pewności, co robiły konta redaktorów, możemy również sprawdzić bazę, pliki i logi oraz wykonać usuwanie skutków włamania.
Aktualizacja: Fabrik 4.6.8 nie jest już bezpiecznym punktem docelowym. Po publikacji pierwszego ostrzeżenia ujawniono drugi krytyczny błąd, a zakres CVE-2026-66915 rozszerzono do wersji 4.6.8 włącznie. Obie luki umożliwiają niezalogowanemu napastnikowi zdalne wykonanie kodu na serwerze i otrzymały ocenę 10,0 w CVSS 4.0.
Aktualnym zaleceniem jest instalacja Fabrik 4.7.1 lub nowszego. Producent wydał 4.7.0 oraz 4.7.1 jako kolejne wydania wzmacniające zabezpieczenia. Nie należy czekać wyłącznie na powiadomienie w Joomla — informacja o nowej wersji może pojawić się z opóźnieniem z powodu pamięci podręcznej serwera aktualizacji.
Jeżeli strona działała na podatnej wersji, sama aktualizacja nie wystarcza do wykluczenia włamania. Joomla Guru może wykonać aktualizację i kontrolę strony, a w razie wykrycia nieznanych plików lub kont także usunąć skutki infekcji.
W menedżerze mediów JMedia dla Joomla ujawniono dwie krytyczne podatności o ocenach 9,4 w CVSS 4.0. CVE-2026-60032 może prowadzić do przesłania pliku i zdalnego wykonania kodu, a CVE-2026-60034 umożliwia zapisany XSS przez złośliwy plik SVG.
Podatne są wersje od 1.0 do 1.5.4. Należy zainstalować JMedia 1.6.0 lub nowszy. Rozszerzenie jest komercyjne, więc aktualny pakiet pobiera się po zalogowaniu do panelu ThemeXpert.
Joomla Guru może wykonać aktualizację JMedia, kontrolę uprawnień i test biblioteki mediów. Jeśli na serwerze znajdują się podejrzane pliki albo nieznane konta, możemy przeprowadzić analizę oraz usunąć infekcję ze strony Joomla.
Regular Labs opublikował kolejne dwie aktualizacje bezpieczeństwa. Modules Anywhere 10.0.0 ogranicza zmianę parametrów osadzanych modułów, a Tabs & Accordions 3.2.0 blokuje adresy JavaScript umieszczane w treści. Oba wydania ukazały się 27 września 2026 roku.
Problemy nie są dostępne dla zupełnie anonimowego gościa. Wymagają możliwości tworzenia lub edytowania treści, dlatego szczególnie narażone są serwisy z wieloma autorami, redakcjami klientów albo kontami utworzonymi dla zewnętrznych wykonawców.
Jeżeli potrzebujesz pomocy, Joomla Guru może wykonać kopię, aktualizację rozszerzeń Regular Labs i test treści. Przy podejrzeniu przejęcia konta autora lub uruchomienia obcego skryptu możemy sprawdzić użytkowników, artykuły i pliki w ramach usuwania skutków włamania.
W lipcu 2026 roku pojawiły się dwie ważne aktualizacje bezpieczeństwa dla popularnych rozszerzeń Joomla: Events Booking 5.8.0 oraz Phoca Download 6.1.3. Oba przypadki dotyczą miejsc, w których rozszerzenia przyjmują dane od użytkowników. W Events Booking chodzi między innymi o upload plików podczas rejestracji na wydarzenie i wyciek danych użytkownika. W Phoca Download problem dotyczył uploadu plików przez zalogowanych użytkowników i mógł prowadzić do wykonania kodu na serwerze.
Jeżeli administrujesz stroną Joomla z rejestracjami, strefą użytkownika, plikami do pobrania albo formularzami, sprawdź wersje tych rozszerzeń. Aktualizacja powinna być wykonana po kopii zapasowej, z krótkim testem działania formularzy, rejestracji, pobierania plików i uprawnień użytkowników.
Joomla Guru może pomóc w opiece technicznej Joomla, aktualizacji rozszerzeń, kontroli wersji i regularnym monitorowaniu strony. Jeśli widzisz podejrzane pliki, nowych administratorów albo nietypowy ruch, właściwą ścieżką jest czyszczenie zainfekowanej strony Joomla.
Dziennik działań użytkowników w Joomla rejestruje wybrane zdarzenia związane z obsługą witryny. Może pomóc ustalić, które konto zmieniło artykuł, dodało moduł lub wykonało inną obsługiwaną czynność. Dostęp do komponentu mają użytkownicy Super Users.
Listę otworzysz w menu Użytkownicy. W opcjach określasz zakres rejestrowania i ewentualne zapisywanie adresów IP. Za działanie systemu odpowiadają również dodatki dziennika; rozszerzenia zewnętrzne muszą obsługiwać ten mechanizm, aby dostarczać własne wpisy.
Co można ustalić z logu?
Przykładowo przy niespodziewanej zmianie artykułu wyszukaj zdarzenia z odpowiedniego okresu i sprawdź powiązane konto. Log wskazuje zarejestrowaną operację, ale nie jest pełną kopią poprzedniej treści. Do odtworzenia tekstu mogą być potrzebne historia wersji albo kopia zapasowa.
Ustal czas przechowywania wpisów i eksportuj potrzebne dane przed ich usunięciem. Brak zdarzenia nie dowodzi, że nic się nie wydarzyło: operacja mogła nie podlegać rejestrowaniu albo wpis już wygasł. Dziennik Joomla nie zastępuje logów serwera ani analizy plików podczas diagnozowania incydentu.
Zobacz także: Historia wersji artykułu Joomla, Kopia zapasowa Joomla, Dodatek.
Źródło: dokumentacja Joomla. Sprawdzono: 16 września 2026 r.
- Synonim:
eksperckość autorytet wiarygodność, quality rater guidelines
E-E-A-T to skrót od Experience, Expertise, Authoritativeness i Trustworthiness: doświadczenie, wiedza fachowa, autorytet oraz wiarygodność. Google dodał doświadczenie do wcześniejszego E-A-T w wytycznych dla oceniających jakość wyszukiwania.
To sposób opisywania cech jakości treści, a nie pojedynczy wynik punktowy, który można włączyć dodatkiem SEO. Oceny ludzi nie przekładają się bezpośrednio na pozycję konkretnej strony.
Jak odnieść to do witryny Joomla?
Podaj autora i jego rzeczywiste kompetencje, datę istotnej aktualizacji oraz źródła twierdzeń. W poradniku pokaż własne sprawdzone kroki i ograniczenia rozwiązania. Na stronie usługowej opisz zakres pracy, zasady kontaktu i możliwe do zweryfikowania realizacje.
Samo dodanie biogramu nie zastąpi rzetelnej treści. Nie należy dopisywać doświadczeń, certyfikatów ani rekomendacji, których nie można potwierdzić. Wiarygodność wynika również z poprawności informacji i przejrzystości działania firmy.
Zobacz także: dane strukturalne.
Źródło: dokumentacja Google. Sprawdzono: 12 września 2026 r.
Pewnie trafiło na was i po aktualizacji Joomla do wersji 3.6.3 bądź też 3.6.4 a i pewnie nowszych wersji jak się pojawią przy próbie edycji modułu dostajecie na chwilę ekran z opcjami a potem biała stroną! Otóż jest na to sposób!
Video przedstawia sposób instalacji JOOMLA bez konieczności wrzucania rozpakowanych plików na FTP!
Wystarczy jeden skrypt, który w sposób automatyczny ściągnie plik instalacyjny JOOMLA oraz rozpakuje przechodząc automatycznie do instalacji wybranej przez nas wersji JOOMLA!
Akeeba Backup kończy już w sierpniu tego roku support dla Joomla 1.5
- Synonim:
SEO oparte na encjach, entity-based SEO
Optymalizacja oparta na rozumieniu encji (osób, miejsc, rzeczy, konceptów) przez wyszukiwarki zamiast tylko słów kluczowych. Entity SEO wykorzystuje Knowledge Graph Google i wymaga strukturyzowania informacji o marce, produktach i tematach w sposób zrozumiały dla algorytmów.
Expect-CT to przestarzały nagłówek HTTP związany z Certificate Transparency, czyli publicznym rejestrowaniem wydanych certyfikatów TLS. Służył do zgłaszania lub wymuszania oczekiwań dotyczących zgodności certyfikatu z tą polityką.
Nowoczesne przeglądarki realizują wymagania Certificate Transparency we własnych mechanizmach. Chrome wycofał obsługę Expect-CT, dlatego nagłówek nie jest elementem zalecanej nowej konfiguracji strony.
Co oznacza to dla Joomla?
Starszy skaner może nadal pokazywać brak Expect-CT. Nie należy na tej podstawie uznawać witryny za niezabezpieczoną ani dodawać historycznej konfiguracji tylko po to, aby uzyskać zielony wynik.
Sprawdź przede wszystkim poprawność i odnowienie certyfikatu, dostępność HTTPS oraz brak mieszanej zawartości. Osobną funkcję pełni HSTS, który informuje przeglądarkę o obowiązku używania HTTPS. Nie zastępuje on ważnego certyfikatu.
Zobacz także: HSTS.
Źródło: dokumentacja MDN. Sprawdzono: 12 września 2026 r.
Fabrik 4.7.2 dla Joomla usuwa kolejną serię poważnych podatności dostępnych bez logowania. Wśród nich są dwa błędy zdalnego wykonania kodu, dwa SQL Injection, Path Traversal, przesyłanie plików do katalogu strony i brak kontroli dostępu przy pobieraniu danych. Cztery luki otrzymały maksymalną ocenę 10,0 w CVSS 4.0.
Producent opublikował wydanie 22 sierpnia 2026 roku, ale Fabrik 4.7.2 był później ponownie pakowany pod tym samym numerem wersji. Sam napis „4.7.2” w Joomla nie potwierdza więc, że zainstalowano ostatni pakiet. Administrator powinien pobrać aktualny plik ponownie z konta Fabrik i zainstalować go ręcznie.
To ciąg dalszy problemów opisanych w artykule Dwie krytyczne luki RCE w Fabrik. Aktualizacja do wersji 4.7.1. Tamten wpis wyjaśnia wcześniejsze CVE-2026-66915 i CVE-2026-67282. Wydanie 4.7.2 zawiera ich poprawki, zamyka regresję pierwszej luki i usuwa wiele nowych błędów.
Joomla Guru może wykonać kopię, ręczną instalację najnowszego pakietu Fabrik i test formularzy. Jeśli strona była dostępna na podatnej wersji, możemy także sprawdzić pliki, konta i bazę danych oraz przeprowadzić usuwanie skutków włamania.
Ikona, która pojawia się przed adresem w karcie przeglądarki internetowej. Favicon przyjmuje znak graficzny lub logo i jest zapisywana w formacie .ico Można również stosować formaty PNG, SVG współczesne przeglądarki są w stanie je odczytywać. Przyjęło się, że rozmiar stosowany to 16x16 do 192x192
- Synonim:
wyróżnione fragmenty, answer box, pozycja zero
Specjalne wyniki wyszukiwania Google wyświetlane na szczycie SERP, zawierające bezpośrednie odpowiedzi na zapytania użytkowników. Featured snippets mogą przyjmować formę paragrafów, list, tabel lub filmów i stanowią 'pozycję zero' w wynikach wyszukiwania, znacznie zwiększając CTR.
- Synonim:
FID, opóźnienie pierwszej interakcji
First Input Delay (FID) mierzył czas od pierwszej interakcji użytkownika ze stroną do chwili, gdy przeglądarka mogła zacząć ją obsługiwać. Dotyczył opóźnienia rozpoczęcia obsługi, a nie pełnego czasu wykonania reakcji i wyświetlenia jej efektu.
FID był składnikiem Core Web Vitals. W marcu 2024 r. zastąpił go Interaction to Next Paint (INP), który ocenia responsywność strony na podstawie szerszego zestawu interakcji.
Jak czytać starsze raporty?
Wyniki FID mogą pojawiać się w archiwalnych audytach Joomla. Pomagają zrozumieć dawny stan witryny, lecz nie należy na ich podstawie uznawać obecnych Core Web Vitals za zaliczone.
Przy aktualnej analizie sprawdź INP oraz obciążenie głównego wątku przeglądarki. Duża liczba skryptów, ciężkie dodatki i zewnętrzne widżety mogą opóźniać reakcję strony. Wynik oceniaj na rzeczywistych podstronach oraz urządzeniach użytkowników.
Zobacz także: Core Web Vitals.
Źródło: dokumentacja Google. Sprawdzono: 12 września 2026 r.
- Synonim:
dane pierwszej strony, 1P data
Informacje zbierane bezpośrednio od użytkowników przez właściciela witryny, w przeciwieństwie do danych trzeciej strony kupowanych od brokerów. First-party data są bardziej wartościowe, dokładne i zgodne z regulacjami prywatności, stając się kluczowe w strategiach marketingu cyfrowego.
Zestaw ikon z różnych kategorii. Flaticon posiada ponad tysiąc zestawów darmowych ikon oraz wersje płatne. Narzędzie oferuje ikony w formatach SVG, PSD, PNG, EPS i ICON FONT. W skrócie jest to podobne narzędzie do Font Awesome.
FLoC (Federated Learning of Cohorts) był eksperymentalnym projektem Google dotyczącym reklamy opartej na grupach użytkowników o podobnych zainteresowaniach. Miał ograniczyć potrzebę identyfikowania pojedynczych osób za pomocą ciasteczek innych firm.
Projekt został porzucony. W materiałach z tamtego okresu wskazywano Topics jako jego następcę, ale nie oznacza to, że FLoC jest nadal obsługiwanym mechanizmem.
Dlaczego pojawia się w poradnikach Joomla?
Starsze instrukcje omawiały blokowanie udziału witryny w eksperymencie za pomocą nagłówka Permissions-Policy z dyrektywą interest-cohort. Taka instrukcja dotyczy historycznej technologii i nie powinna być prezentowana jako bieżący standard konfiguracji Joomla.
Obecny przegląd prywatności strony powinien objąć faktycznie używane skrypty analityczne, reklamowe, osadzone filmy i formularze. Obecność lub brak dawnej dyrektywy FLoC nie jest miarą ochrony danych odwiedzających.
Zobacz także: Permissions-Policy, GDPR / RODO.
Źródło: dokumentacja projektu. Sprawdzono: 12 września 2026 r.
Galeria pod stronę internetowa opartą na joomla jaką jest Phoca Gallery w tłumaczeniu foka :)
Foka to dość potężne narzędzie z możliwością uploadu / downloadu prezentuje fotografie w kilku stylach modalbox poprzez JS skończywszy na JAK'u ale nie o tym chce napisać podczas konfigurowania napotkałem pewien problem mianowicie podczas wchodzenia do kategorii ładował się obraz pierwszy z funkcja na miniaturach mouseonover. Fajna funkcjonalność jeśli działa to na wszystkich dostępnych przeglądarkach a tak nie jest niestety.
Zestaw narzędzi do tworzenia czcionek i ikon oparty na językach programowania CSS i LESS. Został opracowany przez Dave'a Gandy'ego do użytku z Twitter Bootstrap, później został włączony do BootstrapCDN. - Wikipedia
Jest to miejsce w szablonie na dole strony tak zwana stopka. W footerze można znaleźć informacje o firmie, linki do wewnętrznych stron. logo, mapy. itp.
Framework albo platforma programistyczna – szkielet do budowy aplikacji. Definiuje on strukturę aplikacji oraz ogólny mechanizm jej działania, a także dostarcza zestaw komponentów i bibliotek ogólnego przeznaczenia do wykonywania określonych zadań. Programista tworzy aplikację, rozbudowując i dostosowując poszczególne komponenty do wymagań realizowanego projektu, tworząc w ten sposób gotową aplikację. Frameworki bywają niekiedy błędnie zaliczane do bibliotek programistycznych. Typowe cechy, które każą wyróżniać je jako samodzielną kategorię oprogramowania, to: odwrócenie sterowania – w odróżnieniu od aplikacji oraz bibliotek, przepływ sterowania jest narzucany przez framework, a nie przez użytkownika. domyślne zachowanie – domyślna konfiguracja frameworka musi być użyteczna i dawać sensowny wynik, zamiast być zbiorem pustych operacji do nadpisania przez programistę. rozszerzalność – poszczególne komponenty frameworka powinny być rozszerzalne przez programistę, jeśli ten chce rozbudować je o niezbędne mu dodatkowe funkcje. zamknięta struktura wewnętrzna – programista może rozbudowywać framework, ale nie poprzez modyfikację domyślnego kodu. - wikipedia.
Front witryny, nazywany też frontendem, to część strony Joomla, którą odwiedzający przegląda pod jej adresem. Obejmuje m.in. artykuły, nawigację, formularze i moduły. Wygląd tej części witryny określa szablon strony.
Frontend może wyświetlać inną zawartość osobie niezalogowanej i użytkownikowi z kontem. Przykładowo opis kursu jest dostępny dla wszystkich, a materiały dla uczestników dopiero po zalogowaniu. O widoczności decydują ustawienia dostępu, a nie samo umieszczenie linku w menu.
Czy można tutaj edytować artykuły?
Joomla umożliwia redagowanie treści od strony witryny, jeżeli administrator udostępni odpowiednie funkcje i nada użytkownikowi uprawnienia. Autor może wtedy poprawić artykuł bez przechodzenia do zaplecza. Samo założenie konta nie daje prawa do edycji.
Po zmianie treści sprawdź jej widok również jako gość. Zalogowany redaktor może widzieć przyciski lub materiały niedostępne zwykłemu odwiedzającemu. Jeśli szukasz ustawień całego systemu albo zarządzania rozszerzeniami, korzystaj z panelu administratora, o ile masz do niego dostęp.
Zobacz także: ACL, szablon.
Źródło: dokumentacja Joomla. Sprawdzono: 14 września 2026 r.
- Synonim:
File Transfer Protocol
FTP lub File Transfer Protocol to protokół internetowy używany do przesyłania plików przez Internet z jednego komputera do drugiego. Na przykład, gdy instalujesz w swojej witrynie oprogramowanie takie jak, Joomla, Drupal, WordPress, najprawdopodobniej użyjesz FTP, aby przesłać wszystkie pliki Joomla z komputera osobistego na serwer. Aby to zrobić, potrzebujesz czegoś, co nazywa się klientem FTP. Klient FTP to oprogramowanie działające na komputerze osobistym i umożliwiające przesyłanie plików do serwera internetowego. WinSCP, Filezilla i WS_FTP to przykłady łatwych w użyciu klientów FTP.
Większość dostawców usług hostingowych Joomla zapewnia użytkownikom dostęp do FTP, dzięki czemu mogą przesyłać lub pobierać pliki ze swojego serwera hostingowego bezpośrednio ze swojego panelu sterowania. Użytkownicy Joomla mogą potrzebować klienta FTP, aby przesłać pliki Joomla na swój serwer hostingowy, zanim będą mogli zainstalować Joomla.
Dobrze jest zrozumieć, jak korzystać z FTP. Czasami trzeba dokonać zmiany w pliku configruation.php lub plikach szablonu podczas nadpisywania stylu. Wiedza ta na pewno Ci się przyda nawet w takich prozaicznych sprawach jak upload dużego pliku, którego nie można przesłać przy pomocy managera lub innego rozszerzenia Joomla.
Galerie na stronie to temat dość szeroki, a do cms JOOMLA tego typu rozszerzeń jest sporo, począwszy do prostych galerii do naprawdę istnych kombajnów. Postaram się Ci przedstawić te najbardziej wyszukane. Można napisać, że będzie to TOP 5 Galerii w 2021, którym warto się przyjrzeć ze względu na ciekawe funkcje.
Otóż tak się składa że mam do wykonania pewien projekt który jest ściśle tajny oczywiście :)
Ale zmierzając do sedna wpisu po wybraniu szablonu który działa na frameworku Gantry i przejrzeniu jak działa na urządzeniach mobilnych, doznałem lekkiego rozczarowania.
Otóż okazało się że wszystko trzeba ręcznie w modułach bo gantry nie-wykrywa rozmiarów urządzenia ?! WTF
GDPR (General Data Protection Regulation) to angielski skrót ogólnego rozporządzenia o ochronie danych, znanego w Polsce jako RODO. Reguluje przetwarzanie danych osobowych, a nie wyłącznie obsługę plików cookies.
Zasady obejmują m.in. zgodność z prawem, przejrzystość, ograniczenie celu, minimalizację danych i odpowiednie zabezpieczenie. Zgoda jest jedną z możliwych podstaw przetwarzania, a nie obowiązkową podstawą każdej operacji.
Na stronie Joomla dane mogą trafiać do kont użytkowników, formularzy, sklepu i zewnętrznych usług. Ocena wymaga ustalenia, co jest zbierane, w jakim celu, jak długo i komu przekazywane.
Samo użycie Joomla lub dodatku prywatności nie potwierdza zgodności całego sposobu przetwarzania. Znaczenie mają również obowiązki informacyjne, organizacja dostępu i rzeczywista obsługa praw osób.
Zobacz także: narzędzia prywatności w Joomla.
Źródło: dokumentacja RODO w EUR-Lex. Sprawdzono: 12 września 2026 r.
W tym odcinku Joomla To Proste #22 dowiesz się o możliwościach dodatku/pluginu/modułu EU e-Privacy Directiveoraz o komponencie, który uzupełnia GDPR, a u nas w Polsce RODO. Komponent ten nazwa się JA GDPR i może stanowić solidną podstawę do GDPR w budowie stron opartych o CMS JOOMLA! Oba wspominanie po wyżej elementy są darmowymi rozwiązaniami więc tym bardziej powinny was zainteresować. Od RODO nie ma ucieczki i prędzej czy później będziesz musiał/a mieć taki twór na swojej stronie. Dobra wiadomość jest taka, że wszyscy bez wyjątku to muszą mieć ;)
Ostatnio podczas logowania do panelu administracyjnego coś nie dawało mi spokoju, niby wszystko na pierwszy rzut oka było w porządku.
Jako osoba, która zajmuje się już bardzo długo Joomla często nie zdaje sobie sprawy z tego iż osoby, które są świeże w temacie patrzą na różne sprawy z całkiem innej strony. Przykładem będzie taki kosz w Joomla. Otóż ostatnio napisał do mnie klient, który nie potrafił znaleźć kosza mówi, że przeszukał po prostu całą Joomla. Wszystkie opcje, menu przejrzał dosłownie wszystko i zajęło mu to około półtorej godziny i nigdzie nie znalazł kosza. Usunął artykuł i piszę. Koniec Panie Marcinie nie ma go przepadł po prostu w czarną dziurę. A więc dzisiaj zajmiemy się tematem kosza w Joomla. Jak go znaleźć jak z niego korzystać i jak przywrócić usunięte artykuły.
- Synonim:
GA4, nowe Google Analytics
Najnowsza generacja Google Analytics oparta na event-driven data model i machine learning. GA4 oferuje cross-platform tracking, enhanced measurement, predictive metrics i lepszą integrację z Google Ads, zastępując Universal Analytics.
Google Indexing API umożliwia powiadamianie Google o dodaniu, aktualizacji lub usunięciu określonych typów stron. Google dopuszcza jego użycie dla stron z danymi JobPosting oraz BroadcastEvent osadzonymi w VideoObject, czyli obsługiwanych ofert pracy i transmisji na żywo.
Nie jest to ogólne API do indeksowania każdego artykułu, sklepu lub strony usługowej w Joomla. Instalacja dodatku wysyłającego adresy nie rozszerza oficjalnie dozwolonego zakresu usługi.
Co wybrać dla zwykłej strony Joomla?
Zadbaj o dostępne linki wewnętrzne, poprawną mapę XML i możliwość pobrania strony przez roboty. Do sprawdzania adresów służy również Inspekcja URL w Google Search Console.
Przy prawidłowym zastosowaniu API trzeba skonfigurować uwierzytelnianie i dostęp do zweryfikowanej witryny. Odpowiedź potwierdzająca przyjęcie powiadomienia nie oznacza, że adres został dodany do indeksu. Indeksacja i widoczność w wynikach pozostają decyzją Google.
Zobacz także: Sitemap XML, dane strukturalne.
Źródło: dokumentacja Google. Sprawdzono: 12 września 2026 r.
- Synonim:
Mapa Google News
Google News sitemap to specjalna wersja pliku XML przygotowanego na potrzeby informacyjne dla Google news. Aby publikować w Google news trzeba przejść weryfikacji i spełniać wymogi Google.
- Synonim:
wtyczka GPT, OpenAI Joomla, dodatek GPT
Wtyczki i rozszerzenia dla Joomla integrujące API modeli GPT (Generative Pre-trained Transformer) w celu automatyzacji tworzenia treści, generowania meta opisów, optymalizacji SEO oraz wspierania redaktorów w procesie publikowania wysokiej jakości artykułów.
Grupy użytkowników w Joomla łączą konta pełniące podobne role. Do grup przypisuje się uprawnienia, np. tworzenie artykułów, edycję własnej treści lub dostęp do zaplecza. Konto może należeć do więcej niż jednej grupy.
Joomla udostępnia grupy standardowe, takie jak Registered, Author czy Editor. Możesz też utworzyć własną grupę dla konkretnego zadania. Jej nazwa służy rozpoznaniu roli; samo nazwanie grupy „Redaktorzy” nie nadaje uprawnień.
Jak zaplanować nową rolę?
W menu Użytkownicy otwórz grupy i wybierz grupę nadrzędną dla nowego wpisu. Grupy potomne dziedziczą uprawnienia, dlatego wybór rodzica wpływa na zakres działania kont. Następnie ustaw potrzebne czynności w konfiguracji odpowiedniego komponentu i przypisz użytkowników.
Przykładowo osoba poprawiająca aktualności może potrzebować edycji artykułów, ale nie zarządzania rozszerzeniami. Widoczność treści określają osobno poziomy dostępu, powiązane z grupami. Po konfiguracji sprawdź działanie na koncie testowym o tej samej roli. Test wykonany jako Super User nie pokaże ograniczeń zwykłego redaktora.
Zobacz także: ACL w Joomla: uprawnienia i poziomy dostępu, Artykuł w Joomla.
Źródło: dokumentacja Joomla. Sprawdzono: 16 września 2026 r.
To miejsce w strukturze szablonu zarezerwowane na wywoływanie skryptów java scripts, css, open graph, danych strukturalnych i meta tagów.
Na stronie jest to miejsce na samej górze, często też zwane TOP. Header w szablonach znajduje się nad nawigacją, ale jest to zależne od samego szablonu.
- Synonim:
Joomla bez interfejsu, decoupled Joomla
Implementacja Joomla jako backend-only systemu zarządzania treścią, gdzie frontend jest budowany oddzielnie przy użyciu frameworków JavaScript (React, Vue, Angular). Headless Joomla oferuje większą szybkość, elastyczność i możliwości tworzenia multi-channel experiences.
Helix Ultimate 2.2.10 usuwa 12 problemów bezpieczeństwa, w tym podatny upload plików, stored XSS, błędy kontroli dostępu i obejście strony Coming Soon. Pięć luk otrzymało już numery CVE, a dwie najwyżej ocenione mają wynik 8,9 i 8,6 w CVSS 4.0.
Wszystkie wydania Helix Ultimate od 1.0 do 2.2.9 są objęte co najmniej częścią zgłoszeń. Dla Joomla 4, 5 i 6 rozwiązaniem jest Helix Ultimate 2.2.10 lub nowszy. Joomla 3 wymaga osobnego pakietu J3 Security Fixes v1.0.2.
Joomla Guru może wykonać kopię, aktualizację Helix Ultimate i test szablonu. Jeśli podatna wersja była dostępna publicznie lub z kont o szerokich prawach, możemy sprawdzić pliki, użytkowników i logi oraz przeprowadzić usuwanie skutków włamania.
Historia wersji artykułu w Joomla przechowuje wcześniejsze zapisy, które można podejrzeć, porównać i przywrócić. Pomaga odzyskać tekst po nieudanej redakcji, pod warunkiem że wersjonowanie było włączone i potrzebna wersja nadal istnieje.
W edycji artykułu otwórz przycisk Wersje. Na liście zobaczysz zapisane daty, autorów i ewentualne notatki o zmianach. Możesz porównać dwie wersje przed wybraniem tej, którą chcesz odtworzyć.
Co oznacza zachowanie wersji?
Liczbę przechowywanych zapisów określa konfiguracja. Starsze wersje mogą znikać po przekroczeniu limitu. Potrzebny zapis można oznaczyć do zachowania, jeśli dana wersja Joomla udostępnia tę opcję.
Przed przywróceniem sprawdź różnice. Odtworzenie dawnej wersji może zastąpić również poprawne zmiany wykonane później. Po operacji skontroluj treść w edytorze i widoku strony.
Zakres historii zależy od wersji Joomla i rodzaju danych. Nie zakładaj, że odtworzenie tekstu przywróci usunięte pliki, wszystkie pola dodatkowe lub ustawienia rozszerzeń. Pełne odtworzenie witryny wymaga kopii zapasowej.
Zobacz także: kopia zapasowa, changelog, workflow.
Źródło: dokumentacja Joomla. Sprawdzono: 13 września 2026 r.
- Synonim:
HTTP Strict Transport Security, HSTS
HSTS w witrynie Joomla to konfiguracja nagłówka Strict-Transport-Security na serwerze, proxy, CDN lub w obsługującym go mechanizmie aplikacji. Nie wynika automatycznie z samego zainstalowania certyfikatu SSL/TLS.
Najpierw potwierdź poprawne działanie HTTPS dla domeny, panelu oraz używanych subdomen. Sprawdź przekierowania i zasoby wczytywane przez HTTP. Wymuszenie HTTPS w ustawieniach Joomla i polityka HSTS to powiązane, ale odrębne mechanizmy.
Nie kopiuj bez analizy ustawień includeSubDomains ani preload. Mogą objąć również pocztę webową, środowiska testowe i inne usługi w domenie. Ustal, która warstwa wysyła nagłówek, aby uniknąć sprzecznych ustawień.
Po zmianie odczytaj rzeczywistą odpowiedź HTTPS i sprawdź zachowanie przeglądarki. Zapamiętana polityka może obowiązywać mimo późniejszej zmiany serwera. Plan wdrożenia powinien więc obejmować także sposób wycofania konfiguracji i utrzymanie ważnych certyfikatów.
Zobacz także: definicja HSTS.
Źródło: dokumentacja MDN. Sprawdzono: 12 września 2026 r.
HTTP Strict Transport Security (HSTS) to mechanizm, dzięki któremu witryna informuje przeglądarkę, że ma łączyć się z nią wyłącznie przez HTTPS przez określony czas. Politykę przekazuje nagłówek Strict-Transport-Security odebrany przez bezpieczne połączenie.
Przeglądarka zapamiętuje zasadę i może zamieniać kolejne wejścia HTTP na HTTPS przed wysłaniem żądania. HSTS nie wydaje certyfikatu i nie naprawia jego błędów.
Parametr max-age określa czas obowiązywania polityki. Opcja includeSubDomains rozszerza ją na subdomeny, co wymaga poprawnego HTTPS także na nich. Lista preload to osobny mechanizm o konsekwencjach wykraczających poza pojedynczą zmianę nagłówka.
Przed wdrożeniem sprawdź wszystkie objęte hosty. Zbyt szeroka lub zbyt długa polityka może utrudnić korzystanie z usługi po błędzie konfiguracji. Samo usunięcie nagłówka z serwera nie usuwa natychmiast reguły już zapamiętanej przez przeglądarkę.
Zobacz także: HSTS w Joomla.
Źródło: dokumentacja MDN. Sprawdzono: 12 września 2026 r.
Nagłówek HTTP Referrer-Policy kontroluje, ile informacji o stronie odsyłającej (wysyłanej przez nagłówek Referer) powinno być dołączonych do żądań. Za domyślną opcje przyjmuje się 'no-referrer-when-downgrade' co ozacze że: wysyłanie HTTP -> HTTP, HTTPS -> HTTPS lub HTTP -> HTTPS, ale nie jest wysyłany do mniej bezpiecznych miejsc z http, czyli HTTPS -> HTTP
- Synonim:
HTTP/3, QUIC protocol
Najnowsza wersja protokołu HTTP oparta na QUIC, oferująca znacznie szybszy transfer danych, lepszą obsługę sieci mobilnych i zmniejszone opóźnienia. HTTP/3 eliminuje head-of-line blocking i zapewnia szyfrowanie domyślnie.
HTTPS to połączenie HTTP zabezpieczone protokołem TLS. Chroni dane przesyłane między przeglądarką a serwerem przed odczytaniem i niezauważoną zmianą w drodze. Certyfikat pozwala przeglądarce zweryfikować tożsamość serwera dla wskazanej domeny.
Certyfikat i obsługę TLS zwykle konfiguruje się w hostingu lub na serwerze. Muszą obejmować używane nazwy domen i pozostawać ważne. Samo wpisanie https w odsyłaczu nie tworzy poprawnej konfiguracji szyfrowanego połączenia.
Co sprawdzić na stronie Joomla?
Najpierw potwierdź działanie witryny pod HTTPS, a następnie uporządkuj przekierowanie ze starego protokołu i ustawienia strony. Obrazy, skrypty oraz arkusze stylów także powinny korzystać z HTTPS. Zasoby pobierane przez HTTP mogą powodować problemy mieszanej zawartości i blokady w przeglądarce.
Przetestuj stronę publiczną, logowanie do zaplecza i formularze. Sprawdzaj również odnowienie certyfikatu. HTTPS zabezpiecza transmisję, lecz nie potwierdza braku złośliwych plików na serwerze ani bezpieczeństwa każdego rozszerzenia. Aktualizacje, ochrona kont i kopie zapasowe pozostają potrzebne niezależnie od poprawnego certyfikatu.
Zobacz także: HSTS w Joomla: konfiguracja HTTPS, Kopia zapasowa Joomla, Zaplecze Joomla (panel administratora).
Źródło: dokumentacja MDN. Sprawdzono: 17 września 2026 r.